• 公告ID (KylinSec-SA-2024-1477)

摘要:

rust security update

安全等级: Critical

公告ID: KylinSec-SA-2024-1477

发布日期: 2024年2月23日

关联CVE: CVE-2024-24577  

  • 详细介绍

1. 漏洞描述

   

Rust是一种专注于三个目标的系统编程语言:安全性、速度和并发性。它在没有垃圾收集器的情况下保持了这些目标,使其成为其他语言不擅长的许多用例的有用语言:嵌入其他语言、具有特定空间和时间要求的程序,以及编写低级代码,如设备驱动程序和操作系统。它改进了当前针对这一领域的语言,通过进行大量编译时安全检查,这些检查不会产生运行时开销,同时消除了所有数据竞争。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2024-24577 KY3.4-5A libgit2 Fixed

3. 影响组件

    rust

4. 修复版本

   

KY3.4-5A

软件名称 架构 版本号
rust-gdb noarch 1.51.0-7.kb1.ky3_4
rust-lldb noarch 1.51.0-7.kb1.ky3_4
rust-src noarch 1.51.0-7.kb1.ky3_4
cargo x86_64 1.51.0-7.kb1.ky3_4
clippy x86_64 1.51.0-7.kb1.ky3_4
rust-std-static x86_64 1.51.0-7.kb1.ky3_4
rust-analysis x86_64 1.51.0-7.kb1.ky3_4
rust x86_64 1.51.0-7.kb1.ky3_4
rust-help x86_64 1.51.0-7.kb1.ky3_4
rls x86_64 1.51.0-7.kb1.ky3_4
rustfmt x86_64 1.51.0-7.kb1.ky3_4
cargo aarch64 1.51.0-7.kb1.ky3_4
rustfmt aarch64 1.51.0-7.kb1.ky3_4
rust-std-static aarch64 1.51.0-7.kb1.ky3_4
rls aarch64 1.51.0-7.kb1.ky3_4
clippy aarch64 1.51.0-7.kb1.ky3_4
rust-analysis aarch64 1.51.0-7.kb1.ky3_4
rust aarch64 1.51.0-7.kb1.ky3_4
rust-help aarch64 1.51.0-7.kb1.ky3_4

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.4-5A:

x86_64:

     rust-gdb   

     rust-lldb   

     rust-src   

     cargo   

     clippy   

     rust-std-static   

     rust-analysis   

     rust   

     rust-help   

     rls   

     rustfmt   

aarch64:

     rust-gdb   

     rust-lldb   

     rust-src   

     cargo   

     rustfmt   

     rust-std-static   

     rls   

     clippy   

     rust-analysis   

     rust   

     rust-help   

上一篇:KylinSec-SA-2024-1476 下一篇:KylinSec-SA-2024-1478